чтобы обезопасить себя от перехвата вашего трафика при подключении к открытой точке - используйте свой собственный VPN-сервер.
вы не представляете, сколько этих точек используется с заводскими паролями по типу admin:admin, так что надо шифровать трафик не только ваш девай-точка доступа, но вообще весь трафик проходящий через онную
UPD (основное из комментов, о WPA3 и безопасности):
в WPA3 уже найден ряд уязвимостей и не факт что нет zero-day уязвимостей.
Если вы безусловно доверяете самой точке доступа и после подключения убедились, что MAC-адрес точки доступа соответствует данному устройству, а не попались на слушателя посередине, и что используется WPA3, а не вторая версия, то в этом случае можно предполагать, что ваше соединение безопасно.
В WPA1/2 уязвимости для расшифровки перехваченного "радио"-трафика связаны с уязвимостями, позволяющими перехватить ключ
В WPA3, на сколько мне известно, пока такой уязвимости не найдено